Considera che io generi una nuova chiave privata non divulgata usando openssl:
openssl genrsa -out personal.key 2048
Quindi ho generato più richieste CSR (chiamate csr1.csr
e csr2.csr
):
openssl req -new -sha256 -key personal.key -out csr1.csr
openssl req -new -sha256 -key personal.key -out csr2.csr
(Entrambi i CSR sono generati con lo stesso set di campi.)
I file .csr
vengono assegnati a parti diverse e csr1.csr
è compromesso da una terza parte.
Come comprendo che CSR contiene solo la chiave pubblica , quindi mi piacerebbe chiedere come sicuro e fidato sono csr2.csr
e personal.key
ora (in termini di rimanere in uso e conservarli per uso futuro)?
Dovresti csr2.csr
e / o personal.key
essere scartati se csr1.csr
è compromessa? Se è così, perché è?